Caso se queira bloquear, no Linux, o IP 10.1.1.3 por meio do iptables, o comando a ser utilizado é o
- A)iptables -a PUT -i 10.1.1.3 -r BLOCK.
Errada: usa sintaxe inexistente no iptables, com -a, PUT, -i e -r BLOCK, que não correspondem aos parâmetros reais.
- B)iptables -A INPUT -s 10.1.1.3 -j DROP.
Certa: adiciona uma regra na cadeia INPUT, filtra a origem 10.1.1.3 e descarta os pacotes com DROP.
- C)iptables -I INSERT -s 10.1.1.3 -r BLOCK.
Errada: -I existe, mas INSERT, -r BLOCK e a estrutura apresentada não são comandos válidos do iptables.
- D)iptables -I INSERT -s 10.1.1.3 -r DENY.
Errada: embora a ideia de inserir regra exista, INSERT e DENY não formam sintaxe válida no iptables, que usa -j com alvos como DROP ou ACCEPT.
- E)iptables -i PUT -d 10.1.1.3 -b REFUSED.
Errada: -i se relaciona à interface de entrada, não ao IP, e PUT, -b e REFUSED não são opções/ações corretas do iptables.
Gabarito: B
No Linux, o iptables serve para criar regras de firewall, ou seja, dizer o que entra, o que sai e o que deve ser barrado. Quando a ideia é bloquear um IP de origem, você normalmente usa a cadeia INPUT, a flag -s para indicar o IP de origem e a ação -j DROP para descartar os pacotes sem resposta. É simples: chegou desse IP, cai fora. Na prática, o comando da questão faz exatamente isso: iptables -A INPUT -s 10.1.1.3 -j DROP. O -A acrescenta a regra no fim da cadeia INPUT, o -s aponta o endereço de origem 10.1.1.3 e o DROP bloqueia o tráfego. Esse é o padrão clássico cobrado em prova quando querem filtrar acesso por IP. Vale lembrar que iptables trabalha com cadeias como INPUT, OUTPUT e FORWARD, e os verbos usados são coisas como -A para adicionar e -I para inserir. Já os argumentos das alternativas com PUT, BLOCK, DENY, REFUSED e flags trocadas estão fora da sintaxe correta. Em prova, a banca adora trocar nome de cadeia, direção do tráfego e ação final para ver se voce conhece a forma real do comando. Então, o gabarito B está correto porque reúne a cadeia certa, o IP como origem e a ação de descarte adequada. É o tipo de comando que você pode quase decorar como fórmula: cadeia + origem + DROP.